Marco de Confianza y Seguridad
Este marco define los controles operativos utilizados para proteger a los usuarios, creadores y socios comerciales, y para reducir el riesgo legal y reputacional en toda la plataforma.
Modelo de Gobernanza
- Los controles de riesgo se implementan en las capas de aplicación, cuenta y contenido.
- Las acciones de aplicación se basan en infracciones de política, gravedad y reincidencia.
- Los equipos de soporte y moderación operan con rutas de escalamiento documentadas.
Seguridad de Cuenta y Sesión
- Las sesiones de producción usan cookies seguras y de solo HTTP con controles same-site.
- Las rutas sensibles están protegidas por middleware de autenticación y política de acceso basada en roles.
- Se aplican encabezados de seguridad a nivel de aplicación, incluyendo HSTS y directivas anti-sniffing.
Integridad de Contenido y Reporte de Abusos
- Los usuarios pueden reportar material abusivo o que infrinja las políticas a través de los canales oficiales de soporte.
- Los operadores de moderación pueden eliminar, restringir o degradar el ranking de contenido donde se identifiquen infracciones de política.
- Las infracciones repetidas o graves pueden resultar en restricciones temporales o permanentes de la cuenta.
Controles Operativos
| Área de Control | Implementación | Objetivo |
|---|---|---|
| Seguridad de Transporte | HTTPS + HSTS | Prevenir la degradación y el transporte de sesión inseguro |
| Seguridad de Cookies | Secure, HttpOnly, SameSite | Reducir el robo de sesión y la exposición a CSRF |
| Encabezados de Aplicación | CSP, X-Frame-Options, Referrer-Policy | Mitigar la inyección del lado del navegador y el clickjacking |
| Política de Acceso | Middleware de roles y protecciones de ruta | Limitar las acciones privilegiadas a operadores autorizados |
Principios de Aplicación
- Las acciones son proporcionales al impacto y están alineadas con los Términos publicados y los documentos de política.
- Cuando es posible, las decisiones se respaldan con registros de eventos, marcas de tiempo y evidencia contextual.
- Las solicitudes de apelación y revisión pueden enviarse a través del Centro de Soporte.
Clasificación de Incidentes
| Gravedad | Ejemplos | Ventana de Respuesta Predeterminada |
|---|---|---|
| Crítica | Compromiso de cuenta, explotación de seguridad, exposición de contenido ilegal | Triaje inmediato |
| Alta | Campañas de acoso, evasión repetida de políticas, indicadores de fraude | Mismo día hábil |
| Estándar | Infracciones de contenido individuales, abuso de metadatos, errores de clasificación | Según la cola |
Contacto para Incidentes
Para incidentes de seguridad o escalamiento urgente de abuso, usa el Centro de Soporte e incluye marcas de tiempo, URLs, identificadores de cuenta y referencias de transacción relevantes cuando estén disponibles.